資金力のある企業ほどフィッシング添付ファイルを開いてしまう
ある従業員のもとに、パスワードリセットを装ったメールが届きました。彼女はリンクをクリックし、自社のログイン画面そっくりに作られたページに認証情報を入力し、そのまま午前の業務に戻ります。そして、誰にもそのことを話しません。 その沈黙こそが、リスクの正体です。1,390万件の模擬フィッシングメールのうち、
ある従業員のもとに、パスワードリセットを装ったメールが届きました。彼女はリンクをクリックし、自社のログイン画面そっくりに作られたページに認証情報を入力し、そのまま午前の業務に戻ります。そして、誰にもそのことを話しません。 その沈黙こそが、リスクの正体です。1,390万件の模擬フィッシングメールのうち、
インドの国家サイバーセキュリティ機関CERT-Inは、AI駆動の攻撃者が悪用までのタイムラインを短縮している中で、組織が発見後12時間以内にインターネット向けおよび「重要資産」システムの重大な脆弱性を修正するよう指示する新しいブループリントを発表しました。 このガイダンスは、インドが公開インフラストラクチャのパッチ速
SecurityWeekの脅威検出およびインシデント対応サミットは5月20日に開催され、限定期間中はオンデマンドで利用可能です。 登録して、セキュリティチームがアラート疲れを乗り越え、AIと統合プラットフォームを活用して調査を加速し、進化するサイバー脅威に先手を打つための実行可能な脅威インテリジェンスを適用する方法
組織が間違ったパフォーマンス指標を使用してセキュリティ運用センターを測定すると、完全に機能しなくなるリスクがあると、英国国家サイバーセキュリティセンターの建築CTO、Dave Chismon氏は述べています。 チケットベースのメトリクスは焦点を外している ITサービスデスクに適用されるのと同じチケッ
AIはSOCを引き継いでいません。むしろ、アナリストを「エージェント管理者」に変え、反復的なアラート選別に埋もれるのではなく、自動調査を監督する立場にしています。 今までに、すべてのSOCアナリストがこれを聞いたことがあります:「AI
Dark Readingのベッキー・ブラッケン:皆さんこんにちは。Dark Reading Confidentialへようこそ。これはDark Readingの編集者によるポッドキャストで、サイバーセキュリティの最前線からの実話をお届けします。本日は、同僚のアレクサンダー・クラフィに参加していただき、セキュリティ業界